Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

11 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaMedia (5.9)0.25%—Ecoal95 EC Stars RatingAI27/6/202517/6/2026
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ecoal95 EC Stars Rating permite XSS almacenado. Este problema afecta a la calificación de estrellas de EC desde n/d hasta la versión 1.0.11.
AplazadaMedia (5.3)0.44%—Dash Labs YET Another Stars RatingAI13/12/202417/6/2026
Vulnerabilidad de autorización faltante en YetAnotherStarsRating.com Yet Another Stars Rating permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Yet Another Stars Rating: desde n/a hasta 3.4.3.
AplazadaAlta (8.5)0.40%—Saleswonder Team 5 Stars Rating FunnelAI9/11/202417/6/2026
La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Saleswonder.Biz 5 Stars Rating Funnel permite la inyección SQL. Este problema afecta al embudo de calificación de 5 estrellas: desde n/a hasta 1.4.01.
AplazadaMedia (5.3)0.30%—Saleswonder 5 Stars Rating FunnelAI9/6/202417/6/2026
Vulnerabilidad de autorización faltante en Saleswonder 5 Stars Rating Funnel. Este problema afecta al embudo de calificación de 5 estrellas: desde n/a hasta 1.2.67.
AplazadaAlta (7.5)0.58%—Saleswonder 5 Stars Rating FunnelAI10/4/202417/6/2026
Vulnerabilidad de autorización faltante en Saleswonder.Biz 5 Stars Rating Funnel. Este problema afecta al embudo de calificación de 5 estrellas: desde n/a hasta 1.2.67.
ModificadaAlta (8.1)0.40%—YET Another Stars Rating Project YET Another Stars Rating30/11/202317/6/2026
Vulnerabilidad de condición de ejecución de tiempo de verificación de tiempo de uso (TOCTOU) en YetAnotherStarsRating.Com YASR – Otro complemento de calificación de estrellas para WordPress. Este problema afecta a YASR – Otro complemento de calificación de estrellas para WordPress: desde n/a hasta 3.3. 8.
ModificadaMedia (6.1)0.38%—Yasr - YET Another Stars Rating Project Yasr - YET Another Stars Rating16/3/202317/6/2026
Cross-Site Scripting (XSS) vulnerability in Dario Curvino Yasr – Yet Another Stars Rating plugin <= 3.1.2 versions.
ModificadaCrítica (9.8)1.7%—5 Stars Rating Funnel Project 5 Stars Rating Funnel25/4/202217/6/2026
El plugin 5 Stars Rating Funnel | RRatingg de WordPress versiones anteriores a 1.2.54, no sanea, comprueba y escapa de los identificadores de clientes potenciales antes de usarlos en una sentencia SQL por medio de la acción AJAX rrtngg_delete_leads, disponible para usuarios no autenticados, conllevando a un problema…
ModificadaMedia (6.1)0.80%—YET Another Stars Rating Project YET Another Stars Rating4/2/202217/6/2026
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yasr - Yet Another Stars Rating de WordPress (versiones anteriores a 2.9.9 incluyéndola), vulnerable en el parámetro "source"
ModificadaAlta (7.5)1.6%—Stars Rating Project Stars Rating3/1/202217/6/2026
El plugin Stars Rating de WordPress versiones anteriores a 3.5.1, no comprueba la valoración enviada, permitiendo el envío de enteros largos, causando una Denegación de Servicio en la sección de comentarios, o en el tablero de comentarios pendientes dependiendo de si el usuario lo envió como no autenticado o…
ModificadaAlta (8.8)1.9%—YET Another Stars Rating Project YET Another Stars Rating10/10/201917/6/2026
El plugin yet-another-stars-rating versiones anteriores a 0.9.1 para WordPress, tiene una inyección SQL de la función yasr_get_multi_set_values_and_field por medio del parámetro set_id.
Orbitaley — Vulnerabilidades